派拓网络的提醒:不容忽视的物联网安全

来源 :数字商业时代 | 被引量 : 0次 | 上传用户:new37143
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “互联网+医疗”正在加速走入人们的生活并充分发挥着无接触、响应快、突破空间壁垒的优势。同时,与时代并肩相向并被用户接受的技术离不开物联网的支持,个人穿戴设备以及家用设备正逐渐被接纳。根据Business Insider Intelligence的研究,到2027年,物联网设备将超过410亿台,是去年这一数字(80亿台 )的五倍之多。
  物联网正在植入人们生活里的方方面面中,从电话到手表、打印机、恒温器等等各式的家电、个人物品以及大街小巷的电子设备都有物联网的身影。然而这些产品在使日常生活工作便捷的同时,事实上更容易因为安全性薄弱的问题而遭受攻击者的入侵及破坏。
  设备安全问题,已不只是终端电子产品的问题,更是软件驱动硬件为用户提供便捷的安全。因为互联网威胁,加剧了攻击者大规模地瞄准固件或利用DDoS攻击连接的设备。作为全球安全领先厂商,派拓网络为了评估物联网威胁的现状,其网络威胁情报团队Unit 42于今年3月曾发布《2020年Unit 42物联网威胁报告》。报告显示,物联网设备的总体安全状况正在下滑。而针对物联网设备的主要威胁包括:利用设备漏洞的攻击高达41%,其次是恶意软件33%,利用用户使用行为进行攻击,如加密劫持、网络钓鱼及用户密码等则达到26%。
  企业对于物联网安全意识是否有所加强?又该如何应对呢?
  Palo Alto Networks(派拓网络)委托技术研究公司Vanson Bourne进行的调查横跨全球14个国家和地区的企业,用以了解他们在IoT方面正在做什么,采取什么安全措施,是否对IoT有一个比较全面的了解。
  根据调查,全球89%的受访者表示,在过去一年里,连接到企业网络的物联网设备数量有所增加。然而, IoT设备连接网络后,由于医疗可穿戴设备乃至一些厨房家电在设计时往往没有内置安全功能,从而可能为网络犯罪分子入侵系统创造机会。
  派拓网络副总裁兼亚太及日本区首席安全官Sean Duca表示:“在安全措施方面,采取最关键的措施,就是网络的分段,这决定了哪些设备可以直接联到哪些网络上,哪些设备不能访问网络上关键的网络分段。网络分段是对物联网设备连接到网络以后,访问权限,和获得的安全级别最基本的一项安全管理措施。”
  接着,Sean Duca提到了日本及亚太地区受访者对于IoT安全的认识。将近1/3的人表示还未开启任何物联网方面的安全规划,或者还没有为物联网设备划分单独的网络,而中国地区的受访企业用户的这一比例更高达42%。
  Sean Duca在发言的最后表示:“面对物联网安全现状,企业应该对整个物联网设备有一个全面的可视化能力。其次应该对网络有相应的分段,特别是一些IoT设备比较容易连接到企业网络中,应该用更加安全更加系统的网络分段方式,加强对IoT网络的管理。最后,采购IoT设备时,应该注意它本身的补丁修复能力,如果设备出厂时几乎没有任何补丁修复,或者没有持续的补丁修复能力,这些联到网络上的设备就具有一定的潜在危险。”
  与互联网不尽相同,物联网在服务于用户的同时,可能会对用户造成人身伤害。去年年末,亚马逊旗下的Ring被爆出安全漏洞,黑客可以监控用户家庭并还能暴露用户的WiFi密码;此外,有安全研究人员在智能门锁Smart Deadbolts中发现了一种流行的智能锁漏洞,攻击者可以利用这些漏洞远程开门并进入房间;近几年流行的儿童智能手表也有先天性的安全缺陷,可能会泄露用户的个人位置和GPS数据,并允许攻击者监听和操纵通话。
  “这些趋势带来的威胁是:很容易从这些网络上增加新的薄弱点。”在Sean Duca看来,物联网的防护是建立在互联网安全防护基础之上的,但与互联网的不同之处在于,物联网的网络分段是控制终端设备的“按钮”。
  过去的一段时间里,派拓网络在中国业务得到了迅速成长。有着安全领域丰富经验的派拓网络公司,在2020年7月31日结束的2020财年第四财季,全球收入达到了9.504亿美元,同比增长18%。而2020财年收入则同比增长18%达到34亿美元。在亚太及日本区,派拓网络的2020全财年收入增长也达到了18%。到2020财年结束,派拓网络的业务已经覆盖了150多个国家/地区,拥有超过75,000家客户。其中95%的《财富》100强企业和71%的全球2000强企业借助派拓网络的帮助来改善网络安全状况。
  数字化转型正在改变企业评估安全需求的方式。 而派拓网络正在通过三大产品平台战略帮助客户成功应对这一转变:
  通过在本地基础设施中提供高效的安全性,同时消除不必要的复杂性并打破现有的孤岛,确保企业的安全。派拓网络已8次荣获Gartner网络防火墙魔力象限领导者称号。约有69,000家下一代防火墙客户。

  通过提供前所未有的风险可视性并持续控制访问,保护数据,保护云应用,从而保护云安全。Prisma Access是最全面的SASE平臺。而Prisma Cloud则已经拥有1,800多家客户,负责监测超过15亿云资源。
  通过利用高级AI和机器学习的强大功能来保护未来的网络安全。Cortex XDR拥有超过1,000家客户,而Cortex XSOAR也已拥有约600家客户。

写在最后


  物联网遭受攻击,可能会被破坏基础设施让网络瘫痪,并且还会随着物联网进入我们的日常生活中。目前常见的威胁是以破坏网关和更深层次的IoT网络,以泄露和滥用敏感的个人和公司信息,这也能够解释为什么会有大量的媒体报道,以事实来提示用户加强信息安全。针对物联网安全的重要性,陈文俊在最后的发言时表示:“物联网设备总体安全的情况正在下降,企业容易受到针对物联网的新型恶意软件以及早已被IT团队遗忘的老旧技术的攻击。企业需要意识到,物联网安全策略与其他发展计划同样重要,因为风险往往同样,甚至更加昂贵。,而为了应对威胁,企业安全团队则需要及时发现新设备、评估风险、确定正常行为,并快速应用安全策略。”
其他文献
2020年的618,可能是直播占据电商主场的标志性节点。  淘宝、京东、拼多多和苏宁开启了一场流量明星争夺战,大半个娱乐圈被“塞进”了电商平台的直播间。  手握流量的抖音和快手也没闲着,前者赶在618的当口推出了“抖音直播秒杀狂欢节”,后者也顺势上线了“618快手电商狂欢月”活动。  同时加入战场的还有一些新玩家,网易严选在618前夕上线了直播功能,微盟与李诞、王建国、思文等脱口秀演员组织了一场“
期刊
不可否认,直播是2020年最火的营销方式,今年,很多广告主都将本来品牌营销的预算拿出来做直播。直播能快速提升销量,能够让投入产出比更加清晰,那么在直播看起来如此有效的情况下,还需不需要做品牌了?  繁荣之后,回归理性。最近关于直播的反思开始越來越多,除了直播各种刷水,虚假繁荣之外,最大的反思是品牌在直播中迷失了方向。  雕爷说“放弃直播的妄念,练内容才是明年还活着的出路”,沈帅波说“别把品牌资产弄
期刊
“物流行业更多的竞争压力,不是来自于我们传统意义上的老对手,而是来自一些新兴企业,其中很多都是当前电子商务巨头下游的运营商。”嘉里大通物流有限公司资讯科技总监徐一晨在接受笔者的采访时坦承,电子商务的飞速迈进,引得物流行业的发展越来越多地受到人们的关注。对于传统物流行业来说,快速变化的市场环境带来了一些全新的业态。  众所周知,嘉里大通是嘉里物流在中国内地的主打品牌。作为以亚洲为基地,拥有庞大网络的
期刊
2020年4月21日晚上,欧洲某地的一些天文爱好者在等待难得一见的天琴座流星雨。但是接下来发生的一切,让他们目瞪口呆,甚至忘了许愿:他们等到的不是什么流星雨,而是数十颗星星列队行军般地划过夜空,他们中有些人甚至觉得自己成了UFO的见证者。但实际上这些星星并不是什么天外来客,而是来自人造的、马斯克太空服务公司SpaceX发射的星链——这是马斯克又一项雄心勃勃的计划:用大推力的猎鹰火箭,把42,000
期刊
“冲啊,尾款人!”10月31日晚,这句话上了微博热搜。11月1日零点,天猫双11“抢先购”正式开抢,数亿“尾款人”清空了他们从10月21日以来每天在膨胀的购物车。  天猫的数据显示,开场1分钟,阿迪达斯成交额超1亿元,耐克紧随其后超1亿元。同样在1日凌晨,苏宁易购发布双11开门红速报。1小时内,高能效空调销售增长12倍。  值得注意的是,今年双11不仅提前10天“开抢”,而且直播带货风靡,外贸企业
期刊
MarTech是一项帮助企业依靠技术和数据资源配置的智慧营销概念,这个概念由MarTech概念创始人 Scott Brinker提出,以优化企业营销策略,实现营销活动的进链路,帮助企业以营销来驱动运营以及优化用户管理等目的作为主要观念。在这个概念被提出以后的十二年间,MarTech在广告、内容、社交等领域都得到了无数次的认可。  Scott Brinker曾在2017年由腾讯举办的活动中说到:“在
期刊
人们已经习惯把定位和导航叫做“GPS”,这是一种惯性。  6月23日,随着北斗三号卫星组网收官,北斗系统完成全球卫星导航部署,人们或许在未来一段时间需要改口叫做“BDS”(BeiDou Navigation Satellite System)。  作为“大国重器”,北斗系统此前就在一些涉及国家安全领域之中广泛应用;由于终端芯片更加便宜、定位误差更小、精度更高、支持短报文、无源定位等功能,目前已有7
期刊
最近这几年,你一定听说过类似的比喻,大数据,云计算,人工智能等基础设施,是信息文明的“水电煤”,成为传统机构的转型动能。  从最近数月的实践不难发现,尽管疫情为整个社会带来新挑战,新时期“水电煤”,已经“转化”为惠及社会治理方方面面的“新工具”,迎来一个掷地有声的落地阶段。  举个例子,疫情期间,作为北京海淀区的注册企业,京东共推出数十款技术产品,构建起科技抗疫平台。承担技术研发和输出重任的京东智
期刊
疫情并不能阻止城市日益互联的步伐,尤其是那些有准备的城市。三年前,鄭州高新区正式提出名为“智慧高新”的建设计划,与新华三开始合作建设智慧城市。在短短三年的时间里,郑州高新区就完成了政务云平台、大数据中心、数智治理中心、超算中心等平台的构建,也构建了在政务、企业服务、民生等领域的一批智慧化应用场景。  走进郑州(国家)高新区智慧城市实验场,会被眼前的智慧场景震撼。物联网设备监测着下水道、空气质量和垃
期刊
在日前举办的“Let’s Rethink Data”希捷科技Datasphere线上峰会上,希捷发布了开源对象存储软件CORTX、 CORTX开源社区以及Lyve Drive Rack融合参考架构,旨在为企业用户提供更为优化的数据存储架构。  事实上,近年来,席卷全球的数字化浪潮颠覆了各行各业的生产和运行方式,使得传统业务模式面临严重挑战。此时,利用对象存储实现业务数字化,进而实现业务转型正是业内
期刊